تم اختطاف نطاق eth.limo، وقد اعترفت EasyDNS بوجود أول هجوم هندسة اجتماعية منذ 28 عامًا

ENS1.81%
AERO4.42%
AR‎-2.08%

eth.limo域名劫持

بوابة ENS إلى الويب eth.limo تعرّضت لاختطاف DNS في مساء 17 أبريل، وأظهرت التحليلات اللاحقة أن المهاجمين انتحالوا صفة أعضاء فريق eth.limo ونجحوا في خداع مسجّل النطاقات EasyDNS لتنفيذ عملية استعادة الحساب. اعترف الرئيس التنفيذي لشركة EasyDNS Mark Jeftovic علنًا بأن هذه هي أول هجمة اجتماعية ناجحة تستهدف العملاء في تاريخ الشركة البالغ 28 عامًا.

خط زمني للهجوم: تشغيل عملية استعادة الحساب عبر الخداع

وفقًا للتحليلات اللاحقة ومقالة مدونة رسمية من EasyDNS، فإن الخط الزمني الكامل للهجوم كالتالي: في 17 أبريل الساعة 7:07 مساءً بتوقيت شرق الولايات المتحدة، انتحال المهاجمين صفة أعضاء فريق eth.limo وخداع فريق EasyDNS لتشغيل عملية استعادة الحساب. في 18 أبريل الساعة 2:23 صباحًا بتوقيت شرق الولايات المتحدة، قام المهاجمون بتبديل خوادم أسماء نطاق eth.limo إلى Cloudflare، ما أدى إلى تشغيل تنبيه تعطل تلقائي، وأيقظ فريق eth.limo؛ وفي الساعة 3:57 صباحًا، تم تبديل خوادم الأسماء مرة أخرى إلى Namecheap؛ وفي الساعة 7:49 صباحًا، استعاد EasyDNS صلاحيات وصول فريق eth.limo إلى الحسابات.

خلال فترة الحادث، حذّر Vitalik Buterin المستخدمين من تجنب استخدام جميع روابط eth.limo، وأرشدهم إلى الوصول إلى المحتوى مباشرة عبر IPFS. وقد أكد حل المشكلة بالكامل يوم السبت.

كيف أصبح DNSSEC خط الدفاع الأخير

حاول المهاجمون عبر نطاق eth.limo بنمط البدل (\*.eth.limo) إعادة توجيه حركة المرور إلى البنية التحتية الاحتيالية، ومن المحتمل أن يشمل نطاق التأثير أكثر من 2 مليون اسم نطاق ENS .eth، بما في ذلك المدونة الشخصية لـ Vitalik Buterin vitalik.eth.limo.

ومع ذلك، نظرًا لأن المهاجمين لم يحصلوا أبدًا على مفتاح توقيع DNSSEC الخاص بـ eth.limo، فعندما قام المحلّل (resolver) بمطابقة استجابة خوادم أسماء النطاق الجديدة للمهاجمين مع سجلات DS الشرعية المخزّنة مؤقتًا في المنطقة الأصل، انقطع مسار الثقة، وبدلًا من إعادة التوجيه الخبيثة أعاد المحلّل خطأ SERVFAIL. «ربما قلّل DNSSEC من نطاق تأثير حادث الاختطاف، ولم نكتشف حتى الآن أي تأثير على المستخدمين»، جاء في تقرير فريق eth.limo.

اتجاه منهجي لهجمات الهندسة الاجتماعية على DNS في الواجهات المشفرة

يُعدّ هذا الحادث أحدث مثال ضمن سلسلة حديثة من هجمات على مستوى مسجّلي النطاقات تستهدف الواجهات المشفرة. ففي نوفمبر 2024، اختطف المهاجمون حساب NameSilo وقاموا بنزع DNSSEC، ما أدى إلى خسارة مستخدمي DEX Aerodrome وVelodrome لأكثر من 700 ألف دولار؛ وفي 30 مارس من هذا العام، تعرض دعم OVH الخاص بـ Steakhouse Financial لهجوم هندسة اجتماعية أُقنع من خلاله بإغلاق ميزة المصادقة الثنائية للحساب، ثم تم إطلاق موقع مقلّد مؤقتًا؛ وفي نفس الشهر أيضًا، تعرضت منصة العائد Neutrl لحدث مماثل.

والسخرية أن eth.limo كانت قد وفرت دعمًا عاجلًا سابقًا في حادث اختطاف Aerodrome في نوفمبر، ويُنظر إليها على نطاق واسع كخيار احتياطي لامركزي مفضل عند تعطل واجهات DeFi. بعد حل الحادث، تخطط eth.limo للانتقال إلى Domainsure التابعة لـ EasyDNS—وهي خدمة تستهدف العملاء من الشركات ولا توفر أي آلية لاستعادة الحسابات، ما يلغي من جذوره مدخل هذا النوع من هجمات الهندسة الاجتماعية.

اعتبر Vitalik لفترة طويلة أن اعتماد Ethereum على حَلّ DNS عبر البنية المركزية هو «تراجع في مستوى الثقة»، ودعا المطورين إلى توجيه المستخدمين في عام 2026 لاستخدام مسار الوصول المباشر إلى IPFS.

الأسئلة الشائعة

ما هي eth.limo، وما الدور الذي تؤديه في منظومة Ethereum؟

eth.limo هي وكيل عكسي مجاني ومفتوح المصدر يسمح للمستخدمين بإضافة «.limo» بعد أي نطاق .eth، للوصول عبر متصفح قياسي إلى محتوى ENS ذي الصلة الذي يتم نشره على IPFS أو Arweave أو Swarm. تغطي سجلات DNS ذات نمط البدل الخاصة بها حوالي 2 مليون نطاق .eth مُسجّل عبر ENS، وهي واحدة من أكثر جسور الوصول Web2 استخدامًا في منظومة ENS.

كيف منع DNSSEC هذه الهجمة من التسبب في خسائر للمستخدمين؟

يقوم DNSSEC بتوقيع سجلات DNS تشفيرًا، ما يسمح للمحلِّلات برفض الاستجابات غير الموقعة أو التي تحمل توقيعًا خاطئًا. وبما أن المهاجمين لم يحصلوا أبدًا على مفتاح توقيع DNSSEC الخاص بـ eth.limo، فإن أي تعديل خبيث لخوادم الأسماء لا يمكن اجتيازه عبر التحقق من سلسلة الثقة؛ وعاد المحلّل بإرجاع خطأ SERVFAIL بدلًا من إعادة توجيه خبيثة، ما منع فعليًا هجمات تصيد واسعة النطاق محتملة.

ما التحذير الذي يشير إليه هذا الحادث بالنسبة لمنظومة ENS وأمان واجهات DeFi؟

يثبت هذا الحادث مرة أخرى أكثر تناقضات الأمان جوهرية في الواجهات المشفرة: العقود الذكية لامركزية، لكن طبقة نطاقات Web2 التي يصل إليها المستخدمون لا تزال تعتمد على مسجّلي النطاقات ذوي الطابع المركزي، وتُعد إجراءات خدمة العملاء لديهم حلقة ضعيفة. إن تصميم Domainsure «لا يدعم استعادة الحساب» يُعد أحد أكثر حلول الدفاع المباشرة ضد هذا النوع من هجمات الهندسة الاجتماعية المتاحة في الصناعة حاليًا، لكنه يعني أيضًا أن مالكي الحسابات يجب عليهم التأكد من أمان النسخ الاحتياطي للّـمفتاح الخاص.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

متداول Hyperliquid neoyokio.eth يخفض متوسط سعر مركز CHIP الطويل ليصل إلى 3.4M دولار عند 0.098

رسالة أخبار Gate، 24 أبريل — أضاف متداول Hyperliquid neoyokio.eth إلى مركزهم الطويل الخاص بعملة CHIP برافعة 3x في وقت سابق اليوم، ما أدى إلى زيادة الحيازات من 2.2 مليون دولار إلى 3.4 مليون دولار مع متوسط سعر دخول يبلغ 0.098 دولار، وفقًا لمراقبة Hyperinsight. ويأتي هذا المركز حاليًا بخسارة تقارب

GateNewsمنذ 50 د

Ripple 的 RLUSD 获得对 Wanchain 的桥接支持:覆盖 XRPL、以太坊和 Cardano

Gate News 消息,4 月 24 日——在 Wanchain 为该资产添加跨链桥支持之后,Ripple 的 RLUSD 稳定币已扩展其跨链触达范围。该集成使 RLUSD 能够在 XRP Ledger、以太坊、Cardano 和 Wanchain 网络之间进行转账,为用户在跨链管理流动性时创建了多条互操作路径 m

GateNewsمنذ 1 س

以太坊现货 ETF 10 日净流入连涨终结,录得 7.5936 亿美元净流出

Gate News 消息,4 月 24 日——根据 SoSoValue 数据,昨日以太坊现货 ETF 录得总净流出 75.936 百万美元 (4 月 23 日),结束了连续 10 天的净流入纪录。 灰度以太坊迷你信托 ETF (ETH) 以净申购 19.758 百万美元领跑,令其

GateNewsمنذ 2 س

بيلاروسيا: يمكن للبنوك المشفرة استخدام 26 أصلًا رقميًا وإجراء 11 نوعًا من الأعمال

وَفقًا لما ذكرته وكالة الأنباء البيلاروسية (BelTA) في 23 أبريل، أعلن نائب رئيس بنك الدولة في بيلاروسيا ألكسندر ييغوروف (Alexander Yegorov) في مؤتمر «2026 بنك رقمي»، أن إطار البنوك التشفيرية في بيلاروسيا يسمح باستخدام 26 عملة رقمية و11 نوعًا من أنشطة التشغيل، مع تحديد ذلك استنادًا إلى القانون البيلاروسي رقم 19 «بشأن بعض المسائل التنظيمية في مجال البنوك التشفيرية والرموز الرقمية».

MarketWhisperمنذ 3 س

Grayscale 以太坊质押迷你 ETF 在 Q1 录得 $337M 资金流入,领跑美国 ETP 提供商

Gate News 消息,4月24日——根据 Grayscale 首席执行官 Peter Mintzberg 在 X 上发布的帖子,Grayscale 的以太坊质押迷你 ETF 在 2026 年第一季度吸引了 $337 百万的资金流入,在美国 ETP 提供商中排名第一。该成就反映了机构对通过受监管的金融产品获取以太坊质押敞口的强劲需求,

GateNewsمنذ 3 س

تطرح EtherFi اقتراحًا بحقن 5000 ETH في مجموعة الإنقاذ rsETH لمنع انتشار الديون المعدومة في بيئة DeFi

قدمت مؤسسة EtherFi اقتراحًا حوكميًا في 24 أبريل، يجيز سحب ما يصل إلى 5,000 ETH من خزانة الـ DAO لحقنها في تجمع الإنقاذ عبر البروتوكولات لحدث استغلال ثغرة rsETH، لسد فجوة الضمانات ومنع ظهور ديون معدومة في Aave وأسواق الإقراض الأخرى ضمن DeFi. يأتي ذلك كجزء من قيام EtherFi بـ "DeFi United" ضمن عملية الإنقاذ الموحدة.

MarketWhisperمنذ 4 س
تعليق
0/400
لا توجد تعليقات